首页> 中文会议>第十九届全国网络与数据通信学术会议 >基于windows日志的电子证据获取与分析方法研究

基于windows日志的电子证据获取与分析方法研究

摘要

日志记录了计算机系统以及应用程序运行过程中的操作,是计算机取证中重要的线索和证据来源.针对Windows日志的实时获取问题,提出了两种日志实时获取方法.在实时获取日志的基础上,提出了将日志文件与原子攻击功能关联的方法,将对日志文件的分析转换成对原子攻击功能的分析,大大减少了日志文件分析的时间.提出了一种基于时间的日志关联分析和事件重构方法,实现对计算机犯罪场景的还原.最后通过实验,验证了这些方法的效果.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号